ອີງຕາມ ການ GizChina , CERT-In ກ່າວວ່າ malware ສາມາດ hack ແລະລັກຂໍ້ມູນລະອຽດອ່ອນໃນອຸປະກອນ Android. Daam ເປັນ malware ສໍາລັບອຸປະກອນ Android ແລະສາມາດຂ້າມການກວດສອບຄວາມປອດໄພຂອງໂທລະສັບໄດ້. ມັນຍັງສາມາດລັກຂໍ້ມູນທີ່ລະອຽດອ່ອນຈາກໂທລະສັບ ແລະເຂົ້າເຖິງການອະນຸຍາດທີ່ສຳຄັນໄດ້.
ອຸປະກອນ Android ສືບຕໍ່ເປັນ "ເຫຍື່ອແຊບ" ສໍາລັບແຮກເກີທີ່ຈະຂຸດຄົ້ນ
ນອກຈາກນັ້ນ, malware ສາມາດ hack ບັນທຶກການໂທ, ແກ້ໄຂລະຫັດຜ່ານອຸປະກອນ, ແລະອື່ນໆ ຫຼັງຈາກການໂຈມຕີອຸປະກອນ, ແຮກເກີສາມາດຄວບຄຸມໂທລະສັບຫ່າງໄກສອກຫຼີກ.
Daam ຕົ້ນຕໍແມ່ນແຜ່ຂະຫຍາຍຜ່ານໄຟລ໌ Android APK. ມັລແວຈະຕິດເຊື້ອອຸປະກອນເມື່ອດາວໂຫຼດມາຈາກແຫຼ່ງທີ່ບໍ່ເຊື່ອຖື ຫຼືບໍ່ຮູ້, ມັກພົບຢູ່ໃນເວັບໄຊທ໌ ຫຼືແອັບພາກສ່ວນທີສາມ.
Daam ຕິດຕໍ່ສື່ສານກັບໄຟລ໌ APK Android ຕ່າງໆເພື່ອເຂົ້າເຖິງໂທລະສັບ. ເມື່ອແຈກຢາຍຜ່ານເວັບໄຊທ໌ຂອງພາກສ່ວນທີສາມ, ມັນຈະເຂົ້າລະຫັດໄຟລ໌ໃນໂທລະສັບໂດຍໃຊ້ AES algorithm ກ່ອນທີ່ຈະລຶບພວກມັນອອກຈາກບ່ອນເກັບມ້ຽນ, ປ່ອຍໃຫ້ໄຟລ໌ທີ່ຖືກເຂົ້າລະຫັດໄວ້ເທົ່ານັ້ນ, ໂດຍມີສ່ວນຂະຫຍາຍ ".enc" ແລະ "readme_now.txt" ແລະບັນທຶກຄ່າໄຖ່ຕິດຄັດມາ. ມັລແວມີຄວາມສາມາດໃນການແຮັກບັນທຶກການໂທ ແລະລາຍຊື່ຕິດຕໍ່, ເຂົ້າເຖິງກ້ອງຖ່າຍຮູບ, ແກ້ໄຂລະຫັດຜ່ານ, ບັນທຶກປະຫວັດການທ່ອງເວັບ ແລະບຸກມາກ, ຢຸດຂະບວນການໃນພື້ນຫຼັງ ແລະການເຂົ້າເຖິງບັນທຶກການໂທ.
ເພື່ອປົກປ້ອງອຸປະກອນ Android ຈາກ Daam malware, ຜູ້ໃຊ້ໄດ້ຖືກແນະນໍາໃຫ້ປະຕິບັດຕາມຄໍາແນະນໍາເຫຼົ່ານີ້: ຢ່າດາວໂຫລດແອັບຯຈາກແຫຼ່ງທີ່ບໍ່ຫນ້າເຊື່ອຖືຫຼືບໍ່ຮູ້; ພຽງແຕ່ຕິດຕັ້ງແອັບຯຈາກ Google Play Store ຫຼືຮ້ານຄ້າແອັບຯທີ່ເຊື່ອຖືໄດ້ອື່ນໆ; ອັບເດດອຸປະກອນ Android ດ້ວຍການອັບເດດຄວາມປອດໄພຫຼ້າສຸດສະເໝີ; ຕິດຕັ້ງແອັບຯ antivirus ທີ່ມີຊື່ສຽງແລະຮັກສາມັນປັບປຸງ; ສະເຫມີລະມັດລະວັງໃນເວລາຄລິກໃສ່ການເຊື່ອມຕໍ່ຫຼືດາວໂຫຼດໄຟລ໌ແນບຈາກແຫຼ່ງທີ່ບໍ່ຮູ້ຈັກ; ແລະສຸດທ້າຍ, ສຳຮອງຂໍ້ມູນຂອງທ່ານຢ່າງເປັນປົກກະຕິເພື່ອຫຼີກເວັ້ນການສູນເສຍຂໍ້ມູນໃນກໍລະນີຂອງການໂຈມຕີ malware.
ແຫຼ່ງທີ່ມາ
(0)